SK-CERT Bezpečnostné varovanie V20200224-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Auto-Maskin RP210E, DCU210E, and Marine Observer Pro (Android App) zraniteľnosti
Popis
Spoločnosť Auto-Maskin vydala bezpečnostnú aktualizáciu na svoje produkty RP210E a DCU210E, ktorá opravuje kritické bezpečnostné zraniteľnosti.
Bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a existenciou zabudovaných používateľských účtov s predvoleným heslom a umožňujú vzdialenému, neautentifikovanému útočníkovi získať kontrolu nad systémom.
Dátum prvého zverejnenia varovania
20.02.2020
CVE
CVE-2018-5399, CVE-2018-5400, CVE-2018-5401, CVE-2018-5402, CVE-2019-6558, CVE-2019-6560
CVE
Zasiahnuté systémy
Auto-Maskin RP210E Remote Panels verzie staršie ako 3.9 patch 3
Auto-Maskin DCU210E Control Units verzie staršie ako 3.9 patch 3
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.us-cert.gov/ics/advisories/icsa-20-051-04

« Späť na zoznam